APPARATUS AND METHOD FOR OBTAINING CLOUD DATA THROUGH DPAPI-BASED DATA REGENERATION

The present invention relates to an apparatus and method for obtaining cloud data through DPAPI-based data regeneration, the apparatus comprising: a credential data collection unit for collecting, from a target device, credential data of a user, which has been generated by being encoded by target so...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: KIM, Gi Yoon, KIM, Jong Sung, HUR, Uk
Format: Patent
Sprache:eng ; fre ; kor
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:The present invention relates to an apparatus and method for obtaining cloud data through DPAPI-based data regeneration, the apparatus comprising: a credential data collection unit for collecting, from a target device, credential data of a user, which has been generated by being encoded by target software; a data reconstruction unit that generates plain text data by decoding the credential data; a credential data regeneration unit for regenerating the credential data by encoding the plain text data on the basis of a master key of an analysis device; and an authority obtaining unit that, if execution of the target software is detected on the analysis device, obtains the authority of the user by applying the regenerated credential data during a process of the execution. La présente invention concerne un appareil et un procédé pour obtenir des données en nuage par régénération de données utilisant une DPAPI, l'appareil comprenant : une unité de collecte de données de justificatif d'identité pour collecter, depuis un dispositif cible, des données de justificatif d'identité d'un utilisateur, qui ont été générées par codage au moyen d'un logiciel cible ; une unité de reconstitution de données qui génère des données en texte clair en décodant les données de justificatif d'identité ; une unité de régénération de données de justificatif d'identité pour régénérer les données de justificatif d'identité par codage des données de texte clair sur la base d'une clé maîtresse d'un dispositif d'analyse ; et une unité d'obtention d'autorité qui, si l'exécution du logiciel cible est détectée sur le dispositif d'analyse, obtient l'autorité de l'utilisateur en appliquant les données de justificatif d'identité régénérées pendant un processus de l'exécution. 본 발명은 DPAPI 기반 데이터 재생성을 통한 클라우드 데이터 획득 장치 및 방법에 관한 것으로, 상기 장치는 타겟 디바이스로부터 타겟 소프트웨어에 의해 암호화되어 생성된 사용자의 크리덴셜 데이터를 수집하는 크리덴셜 데이터 수집부; 상기 크리덴셜 데이터를 복호화하여 평문 데이터를 생성하는 데이터 복원부; 분석 디바이스의 마스터키를 기초로 상기 평문 데이터를 암호화하여 상기 크리덴셜 데이터를 재생성하는 크리덴셜 데이터 재생성부; 및 상기 분석 디바이스 상에서 상기 타겟 소프트웨어의 실행이 검출된 경우 해당 실행 과정에서 상기 재생성된 크리덴셜 데이터를 적용하여 상기 사용자의 권한을 획득하는 권한 획득부;를 포함한다.